The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Критическая уязвимость в Wasmtime, runtime для WebAssembly-приложений, opennews (?), 10-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


31. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +2 +/
Сообщение от Аноним (39), 10-Мрт-23, 19:22 
А растаманы обещали, что все проверки границ будут в компилтайме...
Ответить | Правка | Наверх | Cообщить модератору

60. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +3 +/
Сообщение от Аноньимъ (ok), 10-Мрт-23, 20:30 
Так они все в компайлтайме для кода на раст и выполняются.
Ответить | Правка | Наверх | Cообщить модератору

66. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Аноним (39), 10-Мрт-23, 20:49 
> все в компайлтайме

критическая уязвимость с тобой не согласна.

Ответить | Правка | Наверх | Cообщить модератору

72. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Аноньимъ (ok), 10-Мрт-23, 21:15 
>> все в компайлтайме
> критическая уязвимость с тобой не согласна.

Переполнение буфера не в раст коде происходит.

Ответить | Правка | Наверх | Cообщить модератору

99. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +2 +/
Сообщение от Аноним (99), 11-Мрт-23, 00:27 
>>уязвимость вызвана логической ошибкой при определении правил линейной адресации памяти в генераторе кода Cranelift

Cranelift (formerly known as Cretonne) is an optimizing compiler backend that converts a target-independent intermediate representation into executable machine code. It is written in Rust...

;)

Ответить | Правка | Наверх | Cообщить модератору

100. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Аноньимъ (ok), 11-Мрт-23, 00:59 
И?

Ответить | Правка | Наверх | Cообщить модератору

101. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +2 +/
Сообщение от Аноним (99), 11-Мрт-23, 01:14 
Буфер переполняет код, сгенерированный кодом, написанном на расте
Сгенерированный код руками не правится и не проверяется

Конечно, это другое, но переполнение буфера можно считать результатом работы раст-программиста)
Безо всяких unsafe справились)

Ответить | Правка | Наверх | Cообщить модератору

108. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +2 +/
Сообщение от Аноньимъ (ok), 11-Мрт-23, 01:53 
Да, логическая ошибка в коде допущенная программистом.
Раст не защищает от логических ошибок.

Ответить | Правка | Наверх | Cообщить модератору

123. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Sw00p aka Jerom (?), 11-Мрт-23, 06:38 
>Раст не защищает от логических ошибок.

Раст написанный на расте защитит?

Ответить | Правка | Наверх | Cообщить модератору

140. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  –2 +/
Сообщение от uis (??), 11-Мрт-23, 12:20 
Если отстутствие проверки жоступа к памяти - логическая ошибка, то в расте по заявлением создателей не бывает логических ошибок.
Тут как обычно: если это происходит на си, то сишка плохая, а если на расте, то программист
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

153. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +1 +/
Сообщение от Анонимусс (?), 11-Мрт-23, 14:35 
Как ты вообще живешь с таким мозгом?

> отстутствие проверки жоступа к памяти

где произошло? В раст коде? Нет, не в раст коде, там все ок.
Или ты предлагаешь раст-проверки еще и в другой генерированный код добавлять?

> если это происходит на си, то сишка плохая, а если на расте, то программист

Если взять питон и написать кодогенератор для си и там будет такая проблема - то тоже будет виноват программист (хотя при кодогенерации раст-кода, раст бы спас ситуацию)

Ответить | Правка | Наверх | Cообщить модератору

196. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Аноним (196), 12-Мрт-23, 03:22 
>  то в расте по заявлением создателей не бывает логических ошибок.

с дуба рухнул? От логических, как эта, ничего не спасает. Только в твоих влажных мечтах создатели раста могли такое заявлять. Раст спасает от ошибок работы с памятью, коих под 70% от всех ошибок в типичном си-коде. От того, что ты там знаки больше-меньше перепутаешь или умножишь вместо деления ничто не спасет.

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

111. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Олексий (?), 11-Мрт-23, 02:09 
Ну раст это хотя бы лучшее что у нас есть, на с/с++ проблемы бы вылезли ещё на этапе считывания файла с диска или парсинга :) А так у ребят будет раз в 10 меньше секьюрити багов (согласно статистике типов уязвимостей). Учите матчасть.
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору

107. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  +/
Сообщение от Аноним (107), 11-Мрт-23, 01:51 
Чел, зачем ты пишешь, если ты не профик? Приходи в треды по своей профессии и там общайся.

Смысл то какой белый шум генерить.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

234. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  –1 +/
Сообщение от Аноним (234), 13-Мрт-23, 08:01 
Конечно, код на расте - это же буквы и цифры. Какое там может быть переполнение.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

110. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  –1 +/
Сообщение от Олексий (?), 11-Мрт-23, 02:06 
А ничо что бага в асме и раст тут вообще не причём? Или "не читал, но осуждаю"? Понабежало школьников опять.
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

141. "Критическая уязвимость в Wasmtime, runtime для WebAssembly-п..."  –1 +/
Сообщение от Аноним (141), 11-Мрт-23, 13:19 
Они думают, что чем больше бреда напишут - тем больше их будут слушать. Необучаемые)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру